6つの手順で、管理画面を保護。
自分のWordPressにプラグインを入れ、Chrome拡張から接続します。
保護をONにするのは、接続を確認した最後の手順です。
始める前に用意するもの
- PCのGoogle Chrome
- WP Admin Gateのユーザー名・パスワード
- 自分のWordPressの管理者アカウント
- 緊急時に使えるFTP・サーバー管理画面へのアクセス
以下の画像は操作の目印を示すイメージです。画面の見た目は環境によって異なります。
プラグインを入れる
- 「プラグイン → 新規プラグインを追加」を開き、「プラグインのアップロード」を選びます。
- ダウンロードした wp-admin-gate-customer.zip を、展開せずに選択します。「今すぐインストール」→「有効化」の順に押します。
有効化できれば完了。まだ保護はOFFです。
登録コードを発行する
- WP Admin Gateのアカウントでマイページにログインします。
- 対象サイトの「このサイトの登録コードを発行」を押し、表示されたコードをコピーします。コードは10分間有効・一度限りです。
サイトがなければ「サイトを追加」で登録してください。
コードを貼ってサイトを登録
- 「設定 → WP Admin Gate → 接続設定」を開き、コピーしたコードを「サイト登録コード」に貼り付けます。
- サイトがCloudflareを経由している場合だけチェックを入れ、「このサイトを登録」を押します。
「保護はまだ開始されていません」と表示されれば正常です。
Chrome拡張を入れる
- 同じ接続設定画面の「Chrome拡張をダウンロード」を押し、ZIPを展開します。
- Chromeのアドレス欄に chrome://extensions を入力。右上の「デベロッパーモード」をONにします。
- 「パッケージ化されていない拡張機能を読み込む」を押し、展開したフォルダーのうち manifest.json が入っているフォルダーを選びます。
Chrome右上のパズルマークからWP Admin Gateをピン留めすると便利です。
拡張から接続する
- 拡張を開き、WP Admin Gateに申し込んだユーザー名とパスワードでログインします。
- 対象サイトの「接続して管理画面を開く」を押します。サイト側でログイン画面が出たら、そのWordPressのアカウントでログインします。
WP Admin Gateと自分のWordPressのログイン情報は別です。
接続確認後に保護をON
- 拡張から開いた管理画面で「設定 → WP Admin Gate → 接続設定」を開きます。
- 「拡張機能の接続:確認済み」を確認してから「アクセス制限を有効にする」を押します。
- 「保護中です」が表示されたら完了です。拡張のない別ブラウザーで管理画面が拒否されることも確認します。
この操作をするまでは、拡張なしでも管理画面を開けます。
次回からは、拡張のボタンだけ。
ChromeのWP Admin Gate拡張を開き、対象サイトの「接続して管理画面を開く」を押します。WordPressのログインが求められた場合は、サイト側のアカウントでログインしてください。
困ったときはこちら
登録コードの期限が切れた・登録できない
マイページで対象サイトのコードをもう一度発行して、貼り付け直してください。コードは10分間有効・一度限りです。既にサイト登録済みなら、接続設定から拡張の設置へ進めます。
保護をONにしたら管理画面を開けない
まずChrome拡張でログインし、対象サイトに接続してください。復旧できない場合はFTPまたはサーバーのファイル管理で wp-content/plugins/wp-admin-gate-customer フォルダーを wp-admin-gate-customer-disabled などに変更すると保護を解除できます。WordPress本来のログインは引き続き必要です。
プラグインを再インストールした場合
バージョン0.5.8以降は再有効化時に保護OFF(接続確認モード)になります。登録情報は保持します。拡張から接続を確認した後、手順6で保護をONに戻してください。通常の更新では保護設定を維持します。
SiteGuardなどでログインURLを変更している
マイページの対象サイトの「詳細設定」内にある「ログインURL(SiteGuardなど)」で、実際に使っている同じドメインのHTTPSログインURLを保存し、拡張で再接続してください。
複数のサイトに設置したい
マイページの「サイトを追加」で登録し、それぞれのサイトについて手順1〜6を行います。Chrome拡張は同じPCなら一度の設置で利用できます。